Eset.net.tr Eset Türkiye Yetkili İş Ortağı ve Netuv Bilişim A.Ş. kuruluşudur.0216 606 60 50
Tehdit araştırmaları

ESET Research, FamousSparrow’un yeni arka kapısını ortaya çıkardı

ESET araştırmacıları, FamousSparrow grubunun Latin Amerika’daki kamu kurumlarına yönelik faaliyetlerinde kullandığı SparroWocky adlı zararlı yazılımı analiz etti.

Hazırlayan: Netuv Bilişim A.Ş. · Yayın: 30 Eylül 2026

Cam bulut ve sunucu katmanlarıyla betimlenen korumalı veri ağı.
Konuyu anlatan temsili görsel; gerçek bir olay veya kişiyi göstermez.

Araştırmada ne bulundu?

ESET Research, FamousSparrow’un en az Ağustos 2025’ten itibaren yeni bir arka kapı kullandığını bildirdi. SparroWocky adı verilen bu araç, saldırganların ele geçirilen sistemlerde komut çalıştırmasına, dosya almasına ve ekran görüntüleri toplamasına olanak tanıyor. Bulgular belirli bir kampanyaya ait; Türkiye’de aynı saldırının gerçekleştiğine ilişkin bir duyuru olarak yorumlanmamalı.

Neden dikkat çekiyor?

WeLiveSecurity’deki teknik inceleme, grubun açık kaynak bileşenlerini kendi zararlı yazılımına daha fazla dahil ettiğini gösteriyor. Araştırmacılar, modüler yapı ve analizi zorlaştıran yöntemler üzerinde duruyor. ESET, bu faaliyeti FamousSparrow ile yüksek güven düzeyinde ilişkilendiriyor; kampanyanın siyasi motivasyonuna ilişkin değerlendirmelerini ise bir çıkarım olarak sunuyor.

Netuv değerlendirmesi: görünürlük kadar takip de gerekli

Bir güvenlik konsolunda uyarı bulunması, olayın incelendiği anlamına gelmez. Kurum açısından asıl soru, kritik bir bildirimi kimin ele aldığı ve sonucun nerede kaydedildiğidir. Cihaz korumasını; sorumlusu belirlenmiş inceleme süreci, güncel envanter ve erişim kayıtlarıyla birlikte değerlendirmek daha uygulanabilir bir başlangıç sunar.

Uygulamaya geçerken

Üç somut adım.

  1. Kritik sistemler için birincil ve yedek olay sorumlusunu belirleyin.
  2. Örnek bir güvenlik uyarısının kayıttan kapanışa kadar nasıl izlendiğini kontrol edin.
  3. Lisans planını seçerken cihaz sayısının yanında yönetim ve inceleme ihtiyacını da yazın.

Kaynak ve yayın bilgisi

Bu yazı, aşağıdaki resmî kaynaklara dayanılarak Netuv Bilişim A.Ş. tarafından hazırlanan bir haber özeti ve değerlendirmesidir. “Netuv değerlendirmesi” bölümü editoryal yorum içerir.

  • ESET Research — 17 Eylül 2026 tarihli duyuru
  • WeLiveSecurity — SparroWocky teknik analizi

Kaynak tarihi: 17 Eylül 2026 · Kontrol ve yayın: 30 Eylül 2026.

Okumaya devam edin.